Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python

В популярном пакете объектно-ориентированного языка программирования Python — python-json-logger — обнаружена критическая уязвимость, которой присвоен код CVE-2025-27607. Эксперт по компьютерной безопасности компании «Газинформсервис» Александр Кабанов утверждает, что эта проблема затрагивает миллионы пользователей. На сегодняшний день среда разработки Python развёрнута на более чем 43 миллионах ПК по всему миру.

Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python

Сообщается, что проблема возникла из-за удаления зависимости msgspec-python313-pre из репозитория PyPI (Python Package Index), который содержит тысячи сторонних модулей для Python. Злоумышленники добавили в репозиторий вредоносный пакет с тем же именем, который даёт им возможность удалённого выполнения произвольного кода на уязвимых системах, что может привести к компрометации данных, краже информации и полному контролю над заражённым ПК.

«Возможность удалённого доступа к системе и выполнение произвольного кода из-за отсутствующей зависимости показывает, насколько важно при каждой сборке анализировать код и зависимости, а также оперативно обновлять ПО», — отметил Кабанов.

Читать также:
Toyota представила свой самый дешёвый электромобиль — кроссовер bZ3X мгновенно стал хитом продаж

«Википедия» определяет Python как «мультипарадигмальный высокоуровневый язык программирования общего назначения с динамической строгой типизацией и автоматическим управлением памятью, ориентированный на повышение производительности разработчика, читаемости кода и его качества, а также на обеспечение переносимости написанных на нём программ».

В 2024 году Python впервые обогнал JavaScript и стал самым популярным языком программирования на GitHub. Такой рост объясняется активным развитием науки о данных и ажиотажному росту интереса к ИИ и машинному обучению. Эти изменения в глобальном плане отражают сдвиг в индустрии, где всё больше внимания уделяется применению искусственного интеллекта, включая создание более лёгких моделей, требующих меньших вычислительных ресурсов.

НОВОЕ НА САЙТЕ

Глава МИД Польши сделал заявление по украинским территориям

Дзен. Глава МИД Польши Радослав Сикорский впервые с начала СВО заявил о том, что Украина должна остаться в "границах, которые может защитить".Ранее позиция польского правительства состояла в том, что Украина должна сохраниться в границах...

Трамп считает европейские штрафы против Google и Apple недействительными

Дзен Президент США Дональд Трамп заявил, что не признает штрафы судов в Европе против Google и Apple.«"Европа сегодня нанесла удар по еще одной отличной американской компании Google штрафом в 3,5 миллиарда долларов, забирая деньги,...

Трамп высказался о гарантиях безопасности для Украины

Дзен Президент США Дональд Трамп заявил, что Вашингтон совместно с союзниками намерен выработать гарантии безопасности для Украины. При этом он признал, что урегулирования конфликта оказалось сложнее, чем он ожидал«"Мы разберемся с этим. Мы хотим...

Трамп рассказал о переговорах с ХАМАС

Дзен Президент США Дональд Трамп заявил о "глубоких переговорах" с ХАМАС по освобождению заложников в секторе Газа."Мы ведем очень глубокие переговоры с ХАМАС. Мы сказали, выпустите их (заложников - ред.) всех прямо сейчас. Выпустите...

«Центр новой эпохи»: в Германии подвели итоги ВЭФ для Запада

ДзенВосточный экономический форум показал Западу, что Россия будет ориентироваться на азиатские страны и укреплять сотрудничество с Востоком, а не с Европой, пишет немецкая газета Berliner Zeitung."В будущем Москва будет все больше ориентироваться на Азию....